@zhouyy
2017-02-08T02:59:08.000000Z
字数 492
阅读 662
IT
签名密钥对
数字签名/验证的密钥对
加密密钥对
用于数据加密/解密的密钥对
签名密钥对由签名私钥和验证公钥组成。
加密密钥对由加密公钥和解密私钥组成。
不难看出,这两对密钥的密钥管理要求存在互相冲突的地方,因此,必须针对不同的用途使用不同的密钥对。尽管有的公钥体制算法如RSA,既可以用于加密,又可以用于签名,但由于这两对密钥在管理上截然不同的要求,在使用中仍然必须为用户配置两对密钥:其一用于数字签名,另一用于加密。而采用一对密钥,既用于加密,又用于签名,这种做法是不安全的。
